在被控端agent上面配置
打开配置文件
使用SSH登录服务器,执行命令:
sudo nano /opt/nezha/agent/config.yml
修改配置项
在文件中找到或添加以下两行参数(注意缩进规则,保持与其他配置对齐):
disable_command_execute: true # 禁止在线SSH/命令执行/文件管理
disable_nat: true # 禁止内网穿透功能
如果文件已有这些参数,直接修改值为 true
如果不存在,在任意位置(推荐末尾)新增这两行
保存并退出
按 Ctrl + O 保存 → 回车确认
按 Ctrl + X 退出编辑器